'현대차 포함' 튀르키예 700여 기업 개인정보 유출 파문 확산

김덕련 기자

kdr@kpinews.kr | 2026-09-23 14:27:28

지난달 초 현대차 튀르키예법인이 데이터 침해 최초 신고
다크 웹에 700여 기업, 70만 명 넘는 시민 데이터 유출돼
"최고 경영자들 정보가 매물로 나와…이스탄불 빌딩가 비상"

현대자동차 튀르키예법인을 포함한 튀르키예 현지 기업들의 개인정보 유출 파문이 확산되고 있다.

튀르키예의 탐사 보도 매체 오다(ODA)TV는 20일(이하 현지 시간) "튀르키예에서 사이버 공격과 데이터 유출 사건이 연일 이슈가 되고 있는 가운데 또 하나의 스캔들이 수면 위로 드러났다"며 개인정보 유출 파문 현황을 전했다. 

 

▲ 튀르키예 현지 기업들의 개인정보 유출 파문 확산 소식을 전한 오다TV 기사.

 

보도에 따르면 사이버 공격으로 현대자동차 튀르키예법인을 비롯한 700여 기업과 70여만 시민의 개인정보를 비롯한 핵심 데이터가 다크 웹(dark web)에 유출된 것으로 확인됐다. 다크 웹은 특정 프로그램을 사용해야만 접속할 수 있는 웹으로, 사이버 범죄에 심심찮게 악용되는 공간이다.

사건 발단은 지난달 초다. 데이터 관리자에 해당하는 현대차 튀르키예법인 측은 지난달 1일 데이터 침해 즉 유출 사고 발생 사실을 인지했다. 이어 데이터 처리자인 현지 업체에 내용을 문의했다. 이 업체는 3일 '데이터 침해가 발생했다'고 현대차 튀르키예법인에 통보했다.

현대차 튀르키예법인은 튀르키예 개인정보보호위원회(KVKK, 이하 위원회)에 데이터 침해 신고서를 제출했다. 위원회는 같은 달 5일 이 신고 내용을 홈페이지에 공고했다.

대상자 수가 정확히 확인되지는 않았으나 최대 422명이 데이터 침해의 영향을 받았을 수 있다고 신고됐다. 유출된 개인정보 항목은 이름과 성, 이메일 주소, 성격 진단 데이터인 Hogan/BEYT 평가 결과, 계정 사용자명과 비밀번호, 직함 데이터다. 현대차 튀르키예법인 임직원 및 입사 지원자 데이터만 유출되고, 고객 및 예비 고객의 개인정보는 유출 대상에 포함되지 않은 것으로 보도됐다.

위원회 공고 후 여러 현지 매체가 현대차 튀르키예법인의 개인정보 유출 사고를 보도했다. 한국에는 지난달 30일 KPI뉴스 단독 보도를 통해 이번 사건이 알려졌다.

오다TV의 이번 보도는 개인정보 유출 사고의 피해 규모가 지난달 초 현대차 튀르키예법인의 데이터 침해 최초 신고 때 언급되던 것과는 차원이 다르다는 점을 명확히 보여준다.

유출은 튀르키예의 발타슈 그룹에 대한 사이버 공격을 통해 이뤄졌다. 1983년에 설립된 발타슈 그룹은 인사 관리 및 컨설팅 서비스 제공을 전문으로 한다. 현대차 튀르키예법인의 개인정보 유출 사고에서 데이터 처리자 역할을 한 현지 업체가 이 그룹 산하 기업이다.

700여 유출 피해 기업에는 국영 은행, 항공 및 자동차 분야 선두 기업들, 방위 산업체 등이 포함돼 있다. 교육 기관을 비롯한 다수의 공공 기관도 유출 피해를 겪었다.

이번 사고로 70만 명이 넘는 튀르키예 시민에 관한 사이코메트릭(심리·적성) 평가 검사 결과와 데이터가 유포됐다. 또한 사이버 공격자들은 유출 목록에 포함된 기업들의 현직 이사 및 고위 임원진에 대한 상세 데이터를 판매하겠다고 발표했다.

오다TV는 "최고 경영자들의 정보가 다크 웹에 매물로 나왔다"며 "(튀르키예 최대 도시) 이스탄불 빌딩가에 비상이 걸렸다"고 전했다.

 

KPI뉴스 / 김덕련 기자 kdr@kpinews.kr

 

[ⓒ KPI뉴스. 무단전재-재배포 금지]

WEEKLY HOT